Ubuntu默認未啟用SELinux,若需更新其策略(需先安裝啟用),步驟如下:
sudo apt update
sudo apt install selinux-basics selinux-policy-default auditd
/etc/selinux/config,將 SELINUX=disabled 改為 SELINUX=enforcing,然后重啟系統生效。sudo ausearch -m avc -ts recent | audit2allow -M my_policy
sudo semodule -i my_policy.pp
sudo semodule -i your_policy.pp
sudo reboot
注意:
aa-status、aa-enforce 等)。